Skip to main content
这个 public example 使用当前 CLI 支持的迁移路径:
Profile 保存分层上下文;Policy 保存副作用、审批和权限边界。导入与派生都会标记 review 状态,但当前 CLI 没有“接受推断”的命令,也不会在 review 后自动迁移 status。 文中的 examples/... 是 Huoban source repo 内的路径,不是文档站链接。

复现命令

在 source repo 根目录运行:
对应的底层命令逐字来自 package.json
当前 import 只支持 --as Profile;当前 export 只支持 --to AGENTS.md,并且要求显式 --out

完整输入

下面逐字取自 examples/import/AGENTS.md

完整生成 Profile

下面逐字取自 examples/generated/agents-profile.yaml
导入器保留 content,同时按当前规则抽取 stylecommandsrisk data。ImportNeedsReview=True 表示这些结构化字段是规则推断,不是可信度或授权结论。

完整派生 Policy

下面逐字取自 examples/derived/agents-risk-policy.yaml
derive policy 读取名为 risk 的 layer,并要求 data.requiresApproval 是非空数组。它不会判断规则是否符合团队意图,也不会执行 Policy。

导出结果

npm run export:agents 生成 examples/export/AGENTS.md。文件开头明确要求 review:
导出 Markdown 是工具消费格式,不应因为“由 Huoban 生成”就被当作可信协议对象。需要 review 后再交给 agent 工具使用。

审查清单

当前 CLI 不提供 review workflow。不要虚构“点击接受后自动把 ImportNeedsReview 变为 False”之类的状态迁移;review 结论应由采用方的流程记录。

与 Run snapshot 的关系

如果 Flow 或 Run 引用该 Profile,当前 print --dry-run 使用 profileRefHash 哈希 profileRefs 数组。它不哈希 effective Profile 内容。
Preflight 的 snapshotHash 则哈希整个 Run.spec。两者都不能单独证明 Profile 正文已被冻结或获准使用。

结果边界

相关页面